情報セキュリティマネジメント試験 過去問解説

RFPとは?情報セキュリティマネジメント試験 令和元年度秋期 午前 問49を解説

情報セキュリティマネジメント試験 令和元年度秋期 午前 問49は、RFPに関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

情報システムを取得するための提案依頼書(RFP)の作成と提案依頼に当たって,取得者であるユーザ企業側の対応のうち,適切なものはどれか。

この問題の出題ポイント

  • RFPの定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。

選択肢

  1. RFP作成の手間を省くために,要求事項の記述は最小限にとどめる。曖昧な点や不完全な点があれば,供給者であるベンダ企業から取得者に都度確認させる。
  2. 取得者であるユーザ企業側では,事前に実現性の確認を行わずに,要求事項が実現可能かどうかの調査や検討は供給者であるベンダ企業側に任せる。
  3. 複数の要求事項がある場合,重要な要求とそうでない要求の区別がつくようにRFP作成時点で重要度を設定しておく。正解
  4. 要求事項は機能を記述するのではなく,極力,具体的な製品名や実現手段を細かく指定する。

正解

: 複数の要求事項がある場合,重要な要求とそうでない要求の区別がつくようにRFP作成時点で重要度を設定しておく。

解説

RFP(提案依頼書)は、取得者が自らの要求を明確に整理してベンダに提示し、適切な提案を引き出すための文書である。ウのように要求事項に重要度を設定しておけば、ベンダは優先すべき要求を踏まえた的確な提案ができるため適切であり、正解はウである。

なぜ他の選択肢が違うのか

  • 要求の記述を最小限にして曖昧さをベンダ任せにすると、要求が正しく伝わらず提案の品質が低下するため不適切で誤り。

  • 実現性の確認をすべてベンダ任せにすると要求の妥当性を取得者が把握できず、適切な調達につながらないため不適切で誤り。

  • ウ(正解)

    要求事項に重要度を設定しておくと優先順位がベンダに伝わり的確な提案を引き出せるため、適切な対応で正しい。

  • 具体的な製品名や実現手段を細かく指定するとベンダの提案の幅を狭め最適な解決策を妨げるため、機能要件を中心に記述すべきであり不適切で誤り。

解き方の整理

RFPの問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。